Skip to main content
NetApp Console local deployment
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解 NetApp Console 本地部署中的資料夾和機組

貢獻者 netapp-tonias netapp-ml94669

在 NetApp Console 本機部署中,使用資料夾和儲存設備機組來組織 NetApp 資源,並根據您的業務結構(按位置、部門或工作負載類型)控制存取。

此頁面用於層級策略和機組設計模式。有關成員、角色和資源範圍的完整 IAM 模型,"了解 NetApp Console 本地部署中的身分識別與存取管理"

資源組織採用層級結構:組織位於頂層,然後是資料夾(資料夾可以包含其他資料夾或機組),再往下是機組,機組包含儲存系統。在組織、資料夾或機組層級指派存取角色,以便使用者擁有對資源的正確存取。

註 您必須擁有組織管理員、資料夾管理員或機組管理員角色,才能管理 NetApp Console 本機部署中的資料夾和機組。

組織組成部分

組織元件——組織、資料夾和機組——構成一個層級結構,決定資源的分組方式和存取權限的委派方式。

組織

組織是 NetApp Console 本機部署層級結構的頂層,通常代表您的公司。您的組織由資料夾、機組、成員、角色和資源組成。資源與機組關聯,成員在組織、資料夾或機組層級被指派角色。

資料夾

資料夾用於將相關的機組分組,以便按位置、站台或業務單位進行組織。您無法將儲存系統直接與資料夾關聯,但為資料夾層級的成員指派角色,即可使其存取該資料夾中的所有機組。

註 組織管理員可以將資源新增至資料夾,從而將資源與機組關聯的工作委派給資料夾或機組管理員。"將資源與資料夾和機組建立關聯"
機組

機組用於分組儲存系統。將資源指派給機組,並授予成員機組層級的存取。資源可以屬於多個機組。擁有機組存取權限的成員可以管理該機組中的資源。

例如,您可以根據需要,將內部部署 ONTAP 系統與單一機組或組織中的所有機組建立關聯。

資源

資源是指 Console 本機部署可感知的儲存系統,並且可以將其指派給機組。將資源與機組關聯,以便有權存取該機組的使用者可以管理該資源。

例如,您可以將 ONTAP 叢集與組織中的一個機組或所有機組建立關聯。資源的關聯方式取決於組織的需求。

成員及角色

成員是指您組織中的使用者和服務帳戶。角色定義了他們可以執行哪些動作,以及在層級結構的哪個層級(組織、資料夾或機組)執行這些動作。

成員

組織成員分為使用者帳戶和服務帳戶。服務帳戶通常由應用程式使用,用於在無需人工介入的情況下完成特定工作。

擁有組織管理員角色的使用者可以為您的組織新增成員。所有使用者(包括服務帳戶和 Active Directory 使用者)都必須明確新增並授予至少一個角色,才能存取 Console 本機部署。

存取角色

Console 本機部署提供存取角色,您可以將這些角色指派給組織成員。

將成員與角色關聯時,您可以為整個組織、特定資料夾或特定機組授予該角色。您選擇的角色將賦予成員對階層中所選部分資源的權限。

NetApp Console 本機部署提供精細的角色,遵循最小權限原則,這意味著存取角色旨在只授予成員存取其所需內容的權限。

隨著職責的擴充,使用者可以擁有多個角色。

角色繼承

當您在組織或資料夾層級指派角色時,其下的子資料夾、機組和資源將繼承該角色,因此您的資料夾和機組設計決定了每個指派的應用範圍。

組織設計範例

合適的組織結構取決於組織的規模和團隊的組織方式。以下範例展示不同組織如何利用資料夾和機組層級結構有效管理存取。

小型組織策略

對於使用者少於 50 人且採用集中式儲存管理的組織,可以考慮使用 Super admin 和 Super viewer 角色的簡化方法。

範例:ABC Corporation(5 人團隊)

  • 結構:單一組織,下設 3 個機組(生產、開發、備份)

  • 角色

    • 2 位高階成員:擁有超級管理員角色,可獲得完整的管理存取

    • 3 位團隊成員:超級檢視者角色,用於監控但無修改權限

  • 優勢:簡化管理,降低角色複雜性,適合需要廣泛存取的團隊

多區域企業策略

對於擁有區域營運和專業團隊的大型組織,實作層級式方法,並以資料夾表示地理或業務單位邊界。

範例:XYZ Corporation (跨國公司)

  • 架構:組織 > 區域資料夾(北美、歐洲、亞太) > 各區域的機組

  • 平台角色

    • 1 組織管理員:全球監督與原則管理

    • 3 資料夾或機組管理員:區域控制(每個區域一個)

    • 1 Federation admin:企業目錄服務整合

  • 按區域劃分的儲存角色

    • 儲存管理員:探索並管理指定區域中的儲存設備系統

    • 儲存檢視器:監控跨區域的儲存資源

    • 系統健全狀況專家:無需修改系統即可管理儲存設備健全狀況

  • 優勢:透過角色區隔、區域自主權及法規遵循當地法規來強化安全性

部門專業化策略

對於擁有需要特定存取權限的專業團隊的組織,請根據職能職責進行有針對性的角色指派。

範例:TechCorp(中型科技公司)

  • 結構:組織 > 部門資料夾(IT、Security、Development) > 機組特定資源

  • 專業角色

    • 安全團隊:勒索軟體彈性管理員和分類檢視者角色

    • 備份團隊:負責全面備份作業的備份與恢復超級管理員

    • 開發團隊:測試環境管理的儲存管理員

    • 法規遵循團隊:負責監控和支援案例管理的營運支援分析師

  • 優勢:客製化的存取控制、更高的作業效率以及明確的專業任務責任劃分